🔹هواپیما های عراق پروازهای خود بین نجف و فرودگاههای ایران را از سر گرفتند
☫ SUNAMI|رسانهسایبریسونامی
بدافزار WeWorm، حساب کاربری WeChat را در حین تماس برقرار، هک میکند
شرکت Calif، یک بدافزار آزمایشگاهی به نام WeWorm را معرفی کرد که از یک نقص حافظه در سیستم VoIP (برقراری تماس صوتی و تصویری) برنامه WeChat استفاده میکند. در یک آزمایش، این بدافزار با استفاده از یک گوشی Pixel 10a، حساب کاربری یک گوشی iPhone 17e را در حین برقراری تماس هک کرد. پس از آن، حساب کاربری آلوده، به طور خودکار به گوشی هوشمند بعدی حمله کرد. کاربر حتی نیازی به پاسخ دادن یا لمس صفحه نمایش نداشت.
این آسیبپذیری امکان کنترل کامل حساب کاربری WeChat را فراهم میکند، اما نه کل گوشی هوشمند را. برای حمله اولیه، هکر باید در لیست دوستان قربانی قرار داشته باشد. با این حال، پس از آن، بدافزار با نام حساب کاربری هک شده، به مخاطبین مورد اعتماد آن شخص تماس میگیرد. شرکت Calif، کد مورد نیاز برای اجرای از راه دور را در حدود دو روز و زنجیره عملیاتی بدافزار را در حدود یک هفته توسعه داد.
ریسک این بدافزار با بهروزرسانیهای WeChat و اقدامات مسدودسازی سرور توسط شرکت Tencent کاهش یافته است. نسخههای 8.0.77 برای اندروید و 8.0.76 برای iOS، سناریوی حمله ذکر شده را برطرف میکنند. بررسی نسخه نصب شده WeChat میتواند به شما اطمینان دهد که این اصلاحات اعمال شدهاند.
#امنیتسایبری
☫ SUNAMI|رسانهسایبریسونامی
🔹 وزارت امور خارجه دانمارک اعلام کرد:
که از تمامی شهروندان خود خواسته است از سفر به ایران خودداری کنند و همچنین از اتباع این کشور مقیم ایران درخواست کرده است که فوراً کشور ایران را ترک نمایند.
☫ SUNAMI|رسانهسایبریسونامی
علی عبدی کارشناس دفاعی امنیتی :
آقایان در ارتش و سپاه میان فرماندهان مسابقه راه انداختهاند که کدامشان از بانوان استفاده ابزاری بیشتری میکند.
یکی برای تبلیغات و دیگری برای جلب توجه بیشتر رقابت میکنند.
با آبروی زن مسلمان ایرانی بازی نکنید.
بدون شک این جمله بهترین جمله کل سال بود👌
☫ SUNAMI|رسانهسایبریسونامی
#براساسواقعیت
#امنیتسایبری
#باجافزار
دو متخصص امنیت سایبری 👨💻که وظیفهشان محافظت از شرکتها بود، خودشان با گروه باجافزاری BlackCat همکاری کردند و به شرکتها حمله کردند . آنها از یک شرکت تولید تجهیزات پزشکی ۱.۲۷ میلیون دلار باج گرفتند و سهم گروه را پرداخت کردند . هر دو به زندان محکوم شدند .
نحوه همکاری با گروه:
گروه BlackCat به صورت باجافزار به عنوان سرویس (RaaS) عمل میکرد. توسعهدهندگان اصلی، بدافزار و زیرساخت را میساختند و وابستههایی مثل این دو نفر، خودشان دست به حمله میزدند. آنها ۲۰٪ از هر باج دریافتی را به گروه میدادند و ۸۰٪ برای خودشان میماند .
مراحل دقیق حمله چه گونه بود آنها از چه روشی استفاده کردن 🤔؟!
۱. شناسایی و دسترسی: به عنوان متخصصان امنیت، از دانش و موقعیت شغلی خود برای نفوذ به شبکه قربانیان استفاده میکردند
۲. سرقت داده و رمزگذاری: ابتدا اطلاعات حساس قربانیان را سرقت میکردند و سپس فایلها را با باجافزار BlackCat رمزگذاری میکردند
۳. باجگیری: با تهدید به انتشار دادههای stolen، از قربانیان درخواست باج به صورت ارز دیجیتال میکردند .
۴. پنهانکاری مالی: پولها را از طریق کیفپولهای متعدد و ارزهای دیجیتال حریمخصوصی مثل Monero جابجا میکردند تا ردیابی را سخت کنند .
☫ SUNAMI|رسانهسایبریسونامی
آمریکا شرکت های ایران خودرو و راه آهن را تحریم کرد
فهرست تحریمهای خصمانۀ آمریکا علیه ایران که امروز منتشر شده نام شرکت خودروسازی ایرانخودرو و چند شرکت تابع آن و همچنین شرکت راهآهن ایران دیده میشود.
☫ SUNAMI|رسانهسایبریسونامی
17.9M حجم رسانه بالاست
مشاهده در ایتا
وحدت با جبهه خائنین اصلاحات؟ همانها که هر خرابی در کشور رخ میدهد پایشان در میان است؟ سکوت کنیم تا امثال قالیباف خرابکاری کنند و با وحدت ، اسم ماهم میانشان ثبت باشد ؟ هرگز
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
وحدت با جبهه خائنین اصلاحات؟ همانها که هر خرابی در کشور رخ میدهد پایشان در میان است؟ سکوت کنیم تا ام
بازخوانی سخنان طوفانی سال گذشته سید یاسر جبرائیلی در صداسیما به مناسبت دلار ۲۵۰ هزار تومانی
☫ SUNAMI|رسانهسایبریسونامی
5.1M حجم رسانه بالاست
مشاهده در ایتا
رئیس پدافند غیرعامل میگوید چون در صلح هستیم، ساعت هوشمند مشکلی امنیتی ندارد.
یا حماقت است یا خیانت، حالت سومی ندارد؛ چون حتی یک آدم ساده هم پروتکل امنیتی را میداند و با جوک و مسخره بازی صورت مسئله را پاک نمیکند.
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
رئیس پدافند غیرعامل میگوید چون در صلح هستیم، ساعت هوشمند مشکلی امنیتی ندارد. یا حماقت است یا خیانت،
⌚چهار نمونه واقعی درباره ساعت هوشمند در امنیت سایبری:
1. افشای پایگاههای نظامی با Strava🪖
در سال ۲۰۱۸، اپلیکیشن ورزشی Strava نقشه حرارتی جهانی منتشر کرد. تحلیلگران از آن، تصویر کامل پایگاههای آمریکا در افغانستان، مسیر گشتها و حتی موقعیت سامانه پدافندی «پاتریوت» در یمن را شناسایی کردند. پنتاگون فوراً استفاده از دستگاههای موقعیتیاب در مناطق جنگی را ممنوع کرد.
2 لو رفتن برنامه گشت زیردریایی🚢
در سال ۲۰۲۵، ۱۶ خدمه زیردریایی با ساعت هوشمند دویدند. اپلیکیشن ورزشی، دادههای GPS با دقت بالا را ثبت و منتشر کرد و برنامه گشت زیردریایی فاش شد.
3 حمله به پایگاه اردن و تطابق مسیر دویدن🏃
در سال ۲۰۲۶، بررسیها نشان داد سربازان پایگاه هوایی «مووافaq سلطی» اردن، مسیر دویدن خود را با Strava علنی منتشر میکردند. ۷۶٪ نقاط شروع و پایان در یک ساختمان مشخص متمرکز بود. اندکی بعد، حمله موشکی ایران به همان ساختمان، به کشته شدن ۳ نظامی آمریکایی انجامید.
4 هک ساعت بدون نیاز به Pairing🔍
پژوهشگران امنیتی آسیبپذیریای در چند مدل ساعت هوشمند کشف کردند: مهاجم در محدوده رادیویی (مثلاً یک کافه) بدون Pairing و بدون تأیید کاربر، میتواند هر فرمانی به ساعت بفرستد — از اعلان جعلی تا عکسبرداری بیصدا و روشن کردن میکروفون برای ضبط صدا.
☫ SUNAMI|رسانهسایبریسونامی
الجزیره: ترامپ قصد دارد حمله قافلگیر کننده به ایران انجام دهد
محمد الشرقاوی، استاد حلوفصل منازعات بینالمللی، گفت اظهارات دونالد ترامپ، رئیسجمهور آمریکا، و وزیر جنگ این کشور، در کنار اظهارات محمدباقر قالیباف، رئیس مجلس ایران، و محسن رضایی، رئیس شورای عالی امنیت ملی، نشاندهنده از بین رفتن توافق و شکلگیری نشانههای یک رویارویی میان واشنگتن و تهران است
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
⌚چهار نمونه واقعی درباره ساعت هوشمند در امنیت سایبری: 1. افشای پایگاههای نظامی با Strava🪖 در سال ۲
لازم به ذکر است
در حمله موشکی به پایگاه اردن توسط ایران ، به همان ساختمان که نقطه شروع و پایان مسیر بود ایران حمله کرد و این حمله موجب کشته شدن ۳ نظامی آمریکا شد🪖
#Infographic
☫ SUNAMI|رسانهسایبریسونامی